Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: piesearch malware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.10.2015, 15:26   #1
Google60
 
piesearch malware - Standard

piesearch malware



Hallo Trojaner board-team,

mein Browser-Fenster im Firefox hat sich mehrfach alleine geschlossen und beim Wiederöffnen, erscheint piesearch als Hauptfenster.
Daraufhin habe ich gemäß eurer Seite:
http://www.trojaner-board.de/171522-...entfernen.html

1. Für Direfox, Opera und Chrome habe ich die angewiesenen Einstellungen vorgenommen.

2.In den folgenden NAchrichten poste ich die Log Dateien.

Danke im Voraus für Eure Hilfe.

MfG

Malwarebytes:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 29.10.2015
Suchlaufzeit: 13:19
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.10.29.03
Rootkit-Datenbank: v2015.10.28.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Michael

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 496841
Abgelaufene Zeit: 7 Min., 16 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 11
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a],
PUP.Optional.WinManger, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a],
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [a21504583a51a492311c1117a959867a],
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\do-searchSoftware, In Quarantäne, [7b3cd7854a412610ef3ed7b7ac569c64],
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\ihpmserver, In Quarantäne, [ae09acb033581026619dcdcbab58f010],
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\RAYDLD, In Quarantäne, [03b45ffd3e4d66d07d608de601018b75],
PUP.Optional.Conduit, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [7e39124aed9e7bbbc8db5afddd26ad53],
PUP.Optional.DeskCut, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [981f3824c6c56dc92777e07d877cab55],

Registrierungswerte: 4
PUP.Optional.DeskCut, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|deskCutv2@gmail.com, D:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\71k37os9.default\extensions\deskCutv2@gmail.com, In Quarantäne, [e4d386d63259ee487f20fc6136cdd42c]
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\RAYDLD|dir, C:\Program Files (x86)\RayDld, In Quarantäne, [03b45ffd3e4d66d07d608de601018b75]
PUP.Optional.Conduit, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.bing.com/search?pc=COSP&ptag=D102015-A166D148A50&form=CONBDF&conlogo=CT3334470&q={searchTerms}, In Quarantäne, [7e39124aed9e7bbbc8db5afddd26ad53]
PUP.Optional.DeskCut, HKU\S-1-5-21-256895190-3340359392-3426399896-1018\SOFTWARE\MOZILLA\EXTENDS|appid, deskCutv2@gmail.com, In Quarantäne, [981f3824c6c56dc92777e07d877cab55]

Registrierungsdaten: 2
PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}, Gut: (Google), Schlecht: (hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}),Ersetzt,[5c5bb8a4c6c567cfda846fc810f4fb05]
PUP.Optional.DoSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}, Gut: (Google), Schlecht: (hxxp://do-search.com/web/?type=ds&ts=1445333147&z=207e0afd3a0dc76659913c5g1z1z2wec8cdc6g2zem&from=dae&uid=sandiskxsdssdp064g_121978403339&q={searchTerms}),Ersetzt,[9126223adab1a492da841f184db79b65]

Ordner: 5
PUP.Optional.Elex, C:\Program Files (x86)\RayDld, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0],
PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\30A1500EDCA1452DAB6DD074C56185F4, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0],
PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\B5BC0AA612EC4D139448E8ACE7614C3C, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0],

Dateien: 51
PUP.Optional.OpenCandy, D:\Users\Michael\Downloads\SetupImgBurn_2.5.8.0.exe, In Quarantäne, [02b52537ddaec670f25993bc47bd916f],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\uninstall.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\ihpmServer.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\ihpmServer.ini, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\Raydld.exe, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\main.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\About.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\about_banner.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_history.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_portal.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\animate_recent.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\big_button_down.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\bk_shadow.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\bottom_toolbar_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\brower_back.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\brower_refresh.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\btn.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\btn_browser_dir.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\ck_box.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\ck_check.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\close.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\create.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\delete.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\drag_flag.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\exclamation.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\list_header_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\logo_16.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\logo_small.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\Menu.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\MenuItem.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\menu_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\menu_bk_seperator.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\MessageBox.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\min.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\open_position.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\pause.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\progress_bk.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\progress_fore.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\scrollbar.bmp, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\Start.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\sysmenu.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskListItem.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskListItemHistory.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\TaskNew.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_completed.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_failed.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\task_pause.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\toolbar_separator.png, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.Elex, C:\Program Files (x86)\RayDld\skin\WebPortal.xml, In Quarantäne, [dddaef6d266594a26c91fd9baf549967],
PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\30A1500EDCA1452DAB6DD074C56185F4\WcInstaller.exe, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0],
PUP.Optional.OpenCandy, D:\Users\Michael\AppData\Roaming\OpenCandy\B5BC0AA612EC4D139448E8ACE7614C3C\DriverReviverSetup_oc0915.exe, In Quarantäne, [a80fb6a6dab145f1b3f8ac9038ca30d0],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

 

Themen zu piesearch malware
browser-fenster, einstellungen, erschein, erscheint, folgende, folgenden, geschlossen, install.exe, mehrfach, nachrichten, piesearch, pup.optional.conduit, pup.optional.deskcut, pup.optional.dosearch.shrtcln, pup.optional.elex, pup.optional.opencandy, pup.optional.winmanger, trojaner, win32/downloadsponsor.c, win32/elex.fk, win32/toolbar.visicom.a




Ähnliche Themen: piesearch malware


  1. Windows 8: Websiten werden auf "piesearch.com" umgeleitet
    Log-Analyse und Auswertung - 25.09.2015 (3)
  2. Piesearch.com entfernen
    Anleitungen, FAQs & Links - 21.09.2015 (2)
  3. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  4. GDATA und Malware Bytes Anti Malware Premium sinnvoll
    Antiviren-, Firewall- und andere Schutzprogramme - 20.06.2014 (1)
  5. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  6. Trojaner und Malware auf meinem Laptop! Malwarebytes Anti-Malware hat 733 aufgespuert
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (19)
  7. malware: antivirus security pro -anty-malware lässt sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 03.10.2013 (15)
  8. Malware trotz OS X Internet Reccovery - VM Malware? Ubuntu in EFI ? Win7 im gleichen Netz infiziert
    Alles rund um Mac OSX & Linux - 26.06.2013 (5)
  9. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  10. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  11. OpenCandy [Malware] auf dem Rechner, aber Anti-Malware Programme finden keine Bedrohung.
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (5)
  12. Virus/Malware verhindert Installation/Start jeglicher Anti-Malware/Virusprogramme
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (17)
  13. Log-Analyse nach Trojaner/Malware befall (Malware.Trace / Trojan.BHO)
    Log-Analyse und Auswertung - 26.09.2011 (16)
  14. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  15. Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (25)
  16. Kann Malware nicht löschen! Trojan.Agent und Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (19)
  17. werde Malware nicht los z.B. HEUR/HTML.Malware [heuristic
    Log-Analyse und Auswertung - 31.03.2010 (10)

Zum Thema piesearch malware - Hallo Trojaner board-team, mein Browser-Fenster im Firefox hat sich mehrfach alleine geschlossen und beim Wiederöffnen, erscheint piesearch als Hauptfenster. Daraufhin habe ich gemäß eurer Seite: http://www.trojaner-board.de/171522-...entfernen.html 1. Für Direfox, Opera - piesearch malware...
Archiv
Du betrachtest: piesearch malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.